タグ: 防衛産業

gbhackers.com

ロシア系脅威アクター「BlueDelta」、防衛・外交機関をマルウェア「HOOKEDGE」で標的に

ロシア国家と関連のある脅威アクター「BlueDelta」は、軽量なWindowsバックドア「HOOKEDGE」を用いて、ルーマニア、スペイン、トルコの防衛産業、政府機関、外交機関を狙う新たなスパイ活動を展開しています。 2025年9月下旬から2026年4月上旬にかけて追跡されたこの活動では、マクロを有効化したMicr

therecord.media

イラン系ハッカー集団、欧州・中東でインフラを拡大 報告書が指摘

イラン系の脅威アクターが新たなインフラを構築していることが研究者の調査で明らかになり、英国をはじめとする欧州各地へ活動範囲を拡大している可能性が浮上しています。 Tortoiseshellとして知られるこのグループは、少なくとも2018年から活動しており、主に中東と米国の防衛、航空宇宙、技術、軍事関連組織を標的にス

techradar.com

この北朝鮮の求人詐欺は巧妙すぎて、Googleすら欺いていました

Lazarusはゼロデイ脆弱性、新型バックドア、高度なリレー技術を用いて「Dream Job」作戦を拡大偽の求人、トロイの木馬化されたPDF、なりすましサイトによって高度な侵害を実現標的には防衛・航空宇宙関連企業が含まれ、より強固なフィッシング対策の必要性が浮き彫りにCheck Point Researchのセキ

infosecurity-magazine.com

Lazarusがゼロデイ攻撃で耐量子鍵交換を使用

北朝鮮のLazarusグループが使用するマルウェアが、コマンドチャンネルの確立に耐量子鍵交換を用いた上でWindowsのゼロデイ脆弱性を悪用するツールを取得していたことが分かりました。この攻撃キャンペーンは、欧州とインド各地の防衛・航空宇宙関連企業を標的としています。 Check Point Researchは

techradar.com

米国防装備大手のIEH Corporation、システムへのハッカー侵入を認める

攻撃者は偽のMicrosoftログインページを使ってIEH従業員の認証情報を窃取受信トレイへのアクセスにより、防衛関連の機密通信や技術文書が流出IEHが不正アクセスを封じ込める過程で、悪意あるメールボックスルールを削除米軍および商用航空宇宙・宇宙産業企業向けの主要サプライヤーであるIEH Corporationが

cybersecuritydive.com

イラン関連のハッカーが高度なスピアフィッシングメールで米国と同盟国の主要セクターを標的

特に影響を受けた産業の企業は、なりすまし詐欺に対する防御を強化すべきだとPalo Alto Networksは述べています。 イランの政府系ハッカーが、米国とイスラエルの戦争に対するテヘランの対抗手段の一環として、スピアフィッシング攻撃とリモートアクセストロイの木馬(RAT)を使用して、米国と中東の

theregister.com

「C2スリープサイクル」とは何か?ポーランド、アジアの重要ネットワークで発見された新しい中国スパイグループ

速報 中国に関連した新しい脅威グループが、ポーランドとアジア諸国の12以上の重要ネットワークに潜入し、2024年12月から活動が確認されており、最近は今月でも活動が発見されています。 私が懸念しているのは、彼らが残しているものです。これらの環境にはどのような睡眠サイクル状態のC2が潜んでいるのか? The Re